SUSE-SU-2023:1819-1
Dashboard / Vulnerabilities / SUSE-SU-2023:1819-1
SUSE-SU-2023:1819-1
Summary: Security update for MozillaFirefox
Details: This update for MozillaFirefox fixes the following issues: - Firefox Extended Support Release 102.10.0 ESR (bsc#1210212) - CVE-2023-29531: Out-of-bound memory access in WebGL on macOS - CVE-2023-29532: Mozilla Maintenance Service Write-lock bypass - CVE-2023-29533: Fullscreen notification obscured - MFSA-TMP-2023-0001: Double-free in libwebp - CVE-2023-29535: Potential Memory Corruption following Garbage Collector compaction - CVE-2023-29536: Invalid free from JavaScript code - CVE-2023-29539: Content-Disposition filename truncation leads to Reflected File Download - CVE-2023-29541: Files with malicious extensions could have been downloaded unsafely on Linux - CVE-2023-29542: Bypass of file download extension restrictions - CVE-2023-29545: Windows Save As dialog resolved environment variables - CVE-2023-1945: Memory Corruption in Safe Browsing Code - CVE-2023-29548: Incorrect optimization result on ARM64 - CVE-2023-29550: Memory safety bugs fixed in Firefox 112 and Firefox ESR 102.10
References: https://www.suse.com/support/update/announcement/2023/suse-su-20231819-1/, https://bugzilla.suse.com/1210212, https://www.suse.com/security/cve/CVE-2023-1945, https://www.suse.com/security/cve/CVE-2023-29531, https://www.suse.com/security/cve/CVE-2023-29532, https://www.suse.com/security/cve/CVE-2023-29533, https://www.suse.com/security/cve/CVE-2023-29535, https://www.suse.com/security/cve/CVE-2023-29536, https://www.suse.com/security/cve/CVE-2023-29539, https://www.suse.com/security/cve/CVE-2023-29541, https://www.suse.com/security/cve/CVE-2023-29542, https://www.suse.com/security/cve/CVE-2023-29545, https://www.suse.com/security/cve/CVE-2023-29548, https://www.suse.com/security/cve/CVE-2023-29550
Affected packages
Package
Name: MozillaFirefox
Purl: pkg:rpm/suse/MozillaFirefox&distro=SUSE%20OpenStack%20Cloud%209
Affected ranges
Type: ECOSYSTEM
Events:
